Sicherheitsbulletin

Microsoft Security Bulletin MS12-066 – Wichtig

Sicherheitsanfälligkeit in html-Bereinigungskomponente könnte rechteerweiterungen zulassen (2741517)

Veröffentlicht: 09. Oktober 2012 | Aktualisiert: 15. Januar 2014

Version: 1.4

Allgemeine Informationen

Kurzfassung

Dieses Sicherheitsupdate behebt eine öffentlich offengelegte Sicherheitsanfälligkeit in Microsoft Office, Microsoft Communications Platforms, Microsoft Server-Software und Microsoft Office Web-Apps. Die Sicherheitsanfälligkeit könnte die Rechteerweiterung ermöglichen, wenn ein Angreifer speziell gestaltete Inhalte an einen Benutzer sendet.

Dieses Sicherheitsupdate ist für unterstützte Editionen von Microsoft InfoPath 2007 als wichtig eingestuft. Microsoft InfoPath 2010, Microsoft Communicator 2007 R2, Microsoft Lync 2010, Microsoft Lync 2010 Attendee, Microsoft SharePoint Server 2007, Microsoft SharePoint Server 2010, Microsoft Groove Server 2010, Microsoft SharePoint Windows Services 3.0, Microsoft SharePoint Foundation 2010 und Microsoft Office Web-Apps 2010. Weitere Informationen finden Sie im Unterabschnitt, betroffene und nicht betroffene Software in diesem Abschnitt.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem geändert wird, wie HTML-Zeichenfolgen sanitiert werden. Weitere Informationen zur Sicherheitsanfälligkeit finden Sie im Unterabschnitt "Häufig gestellte Fragen (FAQ)" im nächsten Abschnitt " Sicherheitsrisikoinformationen".

Empfehlung Kunden können die automatische Aktualisierung so konfigurieren, dass sie online auf Updates von Microsoft Update mithilfe des Microsoft Update-Diensts überprüft wird. Kunden, die die automatische Aktualisierung aktiviert und für die Onlineüberprüfung auf Updates von Microsoft Update konfiguriert haben, müssen in der Regel keine Maßnahmen ergreifen, da dieses Sicherheitsupdate automatisch heruntergeladen und installiert wird. Kunden, die keine automatische Aktualisierung aktiviert haben, müssen nach Updates von Microsoft Update suchen und dieses Update manuell installieren. Informationen zu bestimmten Konfigurationsoptionen bei der automatischen Aktualisierung in unterstützten Editionen von Windows XP und Windows Server 2003 finden Sie im Microsoft Knowledge Base-Artikel 294871. Informationen zur automatischen Aktualisierung in unterstützten Editionen von Windows Vista, Windows Server 2008, Windows 7 und Windows Server 2008 R2 finden Sie unter Grundlegendes zur automatischen Windows-Aktualisierung.

Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate manuell installieren möchten, empfiehlt Microsoft, dass Kunden das Update frühestens mithilfe der Updateverwaltungssoftware anwenden oder nach Updates mit dem Microsoft Update-Dienst suchen.

Siehe auch den Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter unten in diesem Bulletin.

Bekannte Probleme.Microsoft Knowledge Base-Artikel 2741517 dokumentiert die derzeit bekannten Probleme, die Kunden bei der Installation dieses Sicherheitsupdates auftreten können. Der Artikel dokumentiert auch empfohlene Lösungen für diese Probleme. Wenn derzeit bekannte Probleme und empfohlene Lösungen nur zu bestimmten Versionen dieser Software gehören, enthält dieser Artikel Links zu weiteren Artikeln.

Betroffene und nicht betroffene Software

Die folgende Software wurde getestet, um zu ermitteln, welche Versionen oder Editionen betroffen sind. Andere Versionen oder Editionen liegen entweder über ihren Supportlebenszyklus oder sind nicht betroffen. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support Lifecycle.

Betroffene Software 

Microsoft Office

Software Maximale Sicherheitswirkung Bewertung des aggregierten Schweregrads Ersetzte Updates
Microsoft InfoPath 2007 Service Pack 2\ (KB2687439)\ \ Microsoft InfoPath 2007 Service Pack 2\ (KB2687440) Angriffe durch Rechteerweiterung Wichtig KB2596666 in MS12-050 ersetzt durch KB2687439\ \ KB2596786 in MS12-050 ersetzt durch KB2687440
Microsoft InfoPath 2007 Service Pack 3\ (KB2687439)\ \ Microsoft InfoPath 2007 Service Pack 3\ (KB2687440) Angriffe durch Rechteerweiterung Wichtig KB2596666 in MS12-050 ersetzt durch KB2687439\ \ KB2596786 in MS12-050 ersetzt durch KB2687440
Microsoft InfoPath 2010 Service Pack 1 (32-Bit-Editionen)\ (KB2687436)\ \ Microsoft InfoPath 2010 Service Pack 1 (32-Bit-Editionen)\ (KB2687417) Angriffe durch Rechteerweiterung Wichtig KB2553431 in MS12-050 durch KB2687436\ \ KB2553322 in MS12-050 ersetzt durch KB2687417
Microsoft InfoPath 2010 Service Pack 1 (64-Bit-Editionen)\ (KB2687436)\ \ Microsoft InfoPath 2010 Service Pack 1 (64-Bit-Editionen)\ (KB2687417) Angriffe durch Rechteerweiterung Wichtig KB2553431 in MS12-050 durch KB2687436\ \ KB2553322 in MS12-050 ersetzt durch KB2687417

Microsoft Communications Platforms and Software

Software Maximale Sicherheitswirkung Bewertung des aggregierten Schweregrads Ersetzte Updates
Microsoft Communicator 2007 R2\ (KB2726391) Veröffentlichung von Informationen Wichtig KB2708980 in MS12-039 durch KB2726391
Microsoft Lync 2010 (32-Bit)\ (KB2726382) Veröffentlichung von Informationen Wichtig KB2693282 in MS12-039 ersetzt durch KB2726382
Microsoft Lync 2010 (64-Bit)\ (KB2726382) Veröffentlichung von Informationen Wichtig KB2693282 in MS12-039 ersetzt durch KB2726382
Microsoft Lync 2010 Attendee\ (Installation auf Administratorebene)\ (KB2726388)\ \ Microsoft Lync 2010 Attendee[1]\ (Installation auf Benutzerebene)\ (KB2726384) Veröffentlichung von Informationen Wichtig KB2696031 in MS12-039 durch KB2726388\ \ KB2693283 in MS12-039 ersetzt durch KB2726384

[1]Dieses Update ist nur im Microsoft Download Center verfügbar.

Microsoft Server-Software

Software Updatepaket Maximale Sicherheitswirkung Bewertung des aggregierten Schweregrads Ersetzte Updates
Microsoft SharePoint Server
Microsoft SharePoint Server 2007 Service Pack 2 (32-Bit-Editionen) Microsoft SharePoint Server 2007 Service Pack 2 (Coreserver) (32-Bit-Editionen)[1](KB2687405) Angriffe durch Rechteerweiterung Wichtig KB2596663 in MS12-050 ersetzt durch KB2687405
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Microsoft SharePoint Server 2007 Service Pack 3 (Coreserver) (32-Bit-Editionen)[1](KB2687405) Angriffe durch Rechteerweiterung Wichtig KB2596663 in MS12-050 ersetzt durch KB2687405
Microsoft SharePoint Server 2007 Service Pack 2 (64-Bit-Editionen) Microsoft SharePoint Server 2007 Service Pack 2 (Coreserver) (64-Bit-Editionen)[1](KB2687405) Angriffe durch Rechteerweiterung Wichtig KB2596663 in MS12-050 ersetzt durch KB2687405
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Microsoft SharePoint Server 2007 Service Pack 3 (Coreserver) (64-Bit-Editionen)[1](KB2687405) Angriffe durch Rechteerweiterung Wichtig KB2596663 in MS12-050 ersetzt durch KB2687405
Microsoft SharePoint Server 2010 Service Pack 1 Microsoft SharePoint Server 2010 Service Pack 1 (wosrv) (KB2687435) Microsoft SharePoint Server 2010 Service Pack 1 (Coreserver) (KB2589280) Angriffe durch Rechteerweiterung Wichtig KB2553424 in MS12-050 durch KB2687435 KB2553194 in MS12-050 ersetzt durch KB2589280
Microsoft Groove Server
Microsoft Groove Server 2010 Service Pack 1 (KB2687402) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig KB2589325 in MS12-050 durch KB2687402
Windows SharePoint Services und Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-Bit-Version) (KB2687356) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig KB2596911 in MS12-050 durch KB2687356
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Version) (KB2687356) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig Keine
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-Bit-Version) (KB2687356) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig KB2596911 in MS12-050 durch KB2687356
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Version) (KB2687356) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig Keine
Microsoft SharePoint Foundation 2010 Service Pack 1 (KB2687434) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig KB2553365 in MS12-050 ersetzt durch KB2687434

[1]Für unterstützte Editionen von Microsoft SharePoint Server 2007 müssen Kunden zusätzlich zum Sicherheitsupdatepaket für Microsoft SharePoint 2007 (KB2687405) auch das Sicherheitsupdate für Microsoft Windows SharePoint Services 3.0 (KB2687356) installieren, um vor der in diesem Bulletin beschriebenen Sicherheitsanfälligkeit zu schützen.

Microsoft Office Web-Apps

Software Komponente Maximale Sicherheitswirkung Bewertung des aggregierten Schweregrads Ersetzte Updates
Microsoft Office Web-Apps 2010 Service Pack 1\ (KB2687401) Nicht zutreffend Angriffe durch Rechteerweiterung Wichtig KB2598239 in MS12-050 ersetzt durch KB2687401

Nicht betroffene Software

Office und andere Software
Microsoft Communicator 2005
Microsoft Communicator 2005 Web Access
Microsoft Communicator 2007
Microsoft Communicator 2007 Web Access
Microsoft Communications Server 2007
Microsoft Communications Server 2007 Speech Server
Microsoft Communications Server 2007 R2
Microsoft Communicator 2007 R2 Attendant
Microsoft Communicator 2007 R2-Gruppenchatadministrator
Microsoft Communicator 2007 R2-Gruppenchatclient
Microsoft Live Meeting 2007-Konsole
Microsoft Communicator für Mac 2011
Microsoft Communicator Mobile
Microsoft Communicator Telefon Edition
Microsoft Lync Server 2010
Microsoft Lync 2010 Attendant (32-Bit)
Microsoft Lync 2010 Attendant (64-Bit)
Microsoft Lync 2010-Gruppenchat
Microsoft Lync Server 2010 Group Chat Software Development Kit
Microsoft Lync für Mac 2011
Microsoft Groove 2007 Service Pack 2
Microsoft Groove 2007 Service Pack 3
Microsoft Groove Server 2007 Service Pack 2
Microsoft Groove Server 2007 Service Pack 3
Microsoft InfoPath 2003 Service Pack 3
Microsoft Live Communications Server 2003
Microsoft Live Communications Server 2005 Service Pack 1
Microsoft SharePoint Portal Server 2003 Service Pack 3 (32-Bit-Editionen)
Microsoft SharePoint Portal Server 2003 Service Pack 3 (64-Bit-Editionen)
Microsoft Speech Server 2004
Microsoft Speech Server 2004 R2
Microsoft Windows SharePoint Services 2.0 (32-Bit-Editionen)
Microsoft Windows SharePoint Services 2.0 (64-Bit-Editionen)
Microsoft SharePoint Workspace 2010 Service Pack 1 (32-Bit-Editionen)
Microsoft SharePoint Workspace 2010 Service Pack 1 (64-Bit-Editionen)

Wie bezieht sich MS12-064 auf dieses Bulletin (MS12-066)?
Die Sicherheitsupdatepakete für Microsoft Office Web-Apps 2010 Service Pack 1 (KB2687401) in diesem Bulletin, MS12-066, beheben auch die in MS12-064 beschriebenen Sicherheitsrisiken.

Eine in diesem Bulletin erläuterte Microsoft Office-Komponente ist Teil der Microsoft Office Suite, die ich auf meinem System installiert habe; Ich habe mich jedoch nicht dafür entschieden, diese bestimmte Komponente zu installieren. Wird dieses Update angeboten? 
Ja, wenn die in diesem Bulletin erläuterte Komponente mit der auf Ihrem System installierten Version der Microsoft Office Suite geliefert wurde, wird dem System Updates angeboten, unabhängig davon, ob die Komponente installiert ist. Die Erkennungslogik, die für die Überprüfung auf betroffene Systeme verwendet wird, ist darauf ausgelegt, nach Updates für alle Komponenten zu suchen, die mit der jeweiligen Microsoft Office Suite bereitgestellt wurden, und um die Updates für ein System anzubieten. Benutzer, die sich entscheiden, kein Update für eine Komponente anzuwenden, die nicht installiert ist, aber mit ihrer Version der Microsoft Office Suite geliefert wird, erhöhen nicht das Sicherheitsrisiko dieses Systems. Andererseits haben Benutzer, die sich für die Installation des Updates entscheiden, keine negativen Auswirkungen auf die Sicherheit oder Leistung eines Systems.

Microsoft InfoPath 2010 ist beispielsweise in Microsoft Office Professional Plus 2010 enthalten. Systeme mit Microsoft Office Professional Plus 2010 werden Updates für InfoPath 2010 angeboten, unabhängig davon, ob InfoPath 2010 installiert ist oder nicht. Dies wäre nicht der Fall für Microsoft Office Standard 2010, da InfoPath 2010 nicht in Office Standard 2010 enthalten ist.

Stellt das Angebot zum Aktualisieren einer nicht anfälligen Version von Microsoft Office ein Problem im Microsoft Update-Mechanismus dar? 
Nein, der Updatemechanismus funktioniert ordnungsgemäß, da er eine niedrigere Version der Dateien im System erkennt als im Updatepaket und bietet somit das Update an.

Warum stehen mehrere Updatepakete für einige betroffene Software zur Verfügung?
Die Updates, die zur Behebung der in diesem Bulletin beschriebenen Sicherheitsrisiken erforderlich sind, werden in verschiedenen Updatepaketen angeboten, wie in der Tabelle "Betroffene Software " aufgrund des komponentenisierten Wartungsmodells für Microsoft Office und Microsoft SharePoint Server angegeben.

Für einige betroffene Software sind mehrere Updatepakete verfügbar. Muss ich alle updates installieren, die in der Tabelle "Betroffene Software" für die Software aufgeführt sind?
Ja. Kunden sollten alle updates anwenden, die für die auf ihren Systemen installierte Software angeboten werden.

Für Administratoren und Unternehmensinstallationen oder Endbenutzer, die dieses Sicherheitsupdate je nach Konfiguration von Microsoft Office SharePoint Server manuell installieren möchten, gelten möglicherweise nicht alle in diesem Bulletin aufgeführten Serverpaketupdates. Weitere Informationen zur Anwendbarkeit dieser Serverpaketupdates in einer SharePoint-Umgebung finden Sie im Microsoft Knowledge Base-Artikel 2741517.

Muss ich diese Sicherheitsupdates in einer bestimmten Sequenz installieren?
Nein Mehrere Updates für eine Version von Microsoft Office oder Microsoft SharePoint Server können in beliebiger Reihenfolge angewendet werden.

Was ist Microsoft Groove Server 2010?
Microsoft Groove Server 2010 bietet umfassende Dienste für die Verwaltung von Microsoft SharePoint Workspace. Groove Server 2010 enthält zwei Komponenten: Groove Server 2010 Manager und Groove Server 2010 Relay, die jeweils auf einem Windows-Server in einem Unternehmensnetzwerk ausgeführt werden.

Wie bezieht sich Microsoft Windows SharePoint Services 3.0 auf Microsoft Office SharePoint Server 2007?
Microsoft Office SharePoint Server 2007 ist eine integrierte Suite von Serverfunktionen, die auf Windows SharePoint Services 3.0 basieren.

Für Systeme mit microsoft Office SharePoint Server 2007 müssen Sie das KB2687356 Update für Windows SharePoint Services 3.0 anwenden. Es gibt keine Konfiguration, bei der Sie nur über Microsoft Office SharePoint Server 2007 und nicht über Microsoft Windows SharePoint Services 3.0 verfügen können.

Was ist Microsoft SharePoint Services 3.0?
Windows SharePoint Services 3.0 bietet eine Plattform für gemeinsame Anwendungen, die ein gemeinsames Framework für die Dokumentverwaltung und ein gemeinsames Repository zum Speichern von Dokumenten aller Typen bieten. Sie macht wichtige Windows Server-Dienste wie Windows Workflow Services und Windows Rights Management Services verfügbar.

Windows SharePoint Services 3.0 wird als kostenloser Download für unterstützte Editionen von Windows Server 2003 und Windows Server 2008 bereitgestellt.

Was ist Microsoft SharePoint Foundation 2010?
Microsoft SharePoint Foundation 2010 ist die neue Version von Microsoft Windows SharePoint Services. Es ist die wesentliche Lösung für Organisationen, die eine sichere, verwaltbare, webbasierte Zusammenarbeitsplattform benötigen. SharePoint hilft Teams dabei, in Verbindung zu bleiben und produktiv zu bleiben, indem sie einfachen Zugriff auf die Personen, Dokumente und Informationen bieten, die sie benötigen, um fundierte Entscheidungen zu treffen und Ihre Arbeit zu erledigen. Verwenden Sie SharePoint Foundation, um Zeitpläne zu koordinieren, Dokumente zu organisieren und an Diskussionen über Teamarbeitsbereiche, Blogs, Wikis und Dokumentbibliotheken auf der Plattform teilzunehmen, die die zugrunde liegende Infrastruktur für SharePoint Server ist.

Wo befinden sich die Dateiinformationen? 
Informationen zum Speicherort der Dateiinformationen finden Sie in den Referenztabellen im Abschnitt "Sicherheitsupdatebereitstellung ".

Warum ist das Update für Lync 2010 Attendee (Installation auf Benutzerebene) nur im Microsoft Download Center verfügbar?
Microsoft veröffentlicht das Update nur für Lync 2010 Attendee (Installation auf Benutzerebene) im Microsoft Download Center . Da die Installation von Lync 2010 Attendee auf Benutzerebene über eine Lync-Sitzung behandelt wird, sind Verteilungsmethoden wie automatische Aktualisierungen für diese Art von Installationsszenario nicht geeignet.

Wo befinden sich die Hashes der Sicherheitsupdates? 
Die SHA1- und SHA2-Hashes der Sicherheitsupdates können verwendet werden, um die Authentizität heruntergeladener Sicherheitsupdatepakete zu überprüfen. Die Hashinformationen zu diesem Update finden Sie im Microsoft Knowledge Base-Artikel 2741517.

Ich verwende eine ältere Version der Software, die in diesem Sicherheitsbulletin erläutert wird. Wie sollte ich vorgehen? 
Die in diesem Bulletin aufgeführte betroffene Software wurde getestet, um festzustellen, welche Versionen betroffen sind. Andere Versionen sind über ihren Supportlebenszyklus hinweg. Weitere Informationen zum Produktlebenszyklus finden Sie auf der Microsoft-Support Lifecycle-Website.

Es sollte eine Priorität für Kunden sein, die über ältere Versionen der Software verfügen, um zu unterstützten Versionen zu migrieren, um potenzielle Gefährdungen durch Sicherheitsrisiken zu verhindern. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion finden Sie unter Auswählen eines Produkts für Lebenszyklusinformationen. Weitere Informationen zu Service Packs für diese Softwareversionen finden Sie unter Service Pack Lifecycle Support Policy.

Kunden, die benutzerdefinierten Support für ältere Software benötigen, müssen sich an ihren Microsoft-Kontoteammitarbeiter, den Technical Account Manager oder den entsprechenden Microsoft-Partnermitarbeiter wenden, um benutzerdefinierte Supportoptionen zu erhalten. Kunden ohne Allianz-, Premier- oder autorisierten Vertrag können sich an ihr lokales Microsoft-Vertriebsbüro wenden. Informationen zu Kontaktinformationen finden Sie auf der Microsoft Worldwide Information-Website , wählen Sie das Land in der Kontaktinformationsliste aus, und klicken Sie dann auf "Gehe ", um eine Liste der Telefonnummern anzuzeigen. Wenn Sie anrufen, bitten Sie, mit dem lokalen Premier Support Sales Manager zu sprechen. Weitere Informationen finden Sie in den häufig gestellten Fragen zur Microsoft-Support Lifecycle-Richtlinie.

Sicherheitsrisikoinformationen

Schweregradbewertungen und Sicherheitslücken-IDs

Die folgenden Schweregradbewertungen gehen von der potenziellen maximalen Auswirkung der Sicherheitsanfälligkeit aus. Informationen zur Wahrscheinlichkeit, dass innerhalb von 30 Tagen nach der Veröffentlichung dieses Sicherheitsbulletins die Ausnutzbarkeit der Sicherheitsanfälligkeit in Bezug auf die Schweregradbewertung und die Sicherheitsauswirkungen besteht, lesen Sie bitte den Exploitability Index in der Bulletinzusammenfassung im Oktober. Weitere Informationen finden Sie unter Microsoft Exploitability Index.

Betroffene Software Sicherheitsanfälligkeit in HTML-Bereinigung – CVE-2012-2520 Bewertung des aggregierten Schweregrads
Microsoft Office-Clientsoftware
Microsoft InfoPath 2007 Service Pack 2 Wichtige Rechteerweiterung Wichtig
Microsoft InfoPath 2007 Service Pack 3 Wichtige Rechteerweiterung Wichtig
Microsoft InfoPath 2010 Service Pack 1 (32-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
Microsoft InfoPath 2010 Service Pack 1 (64-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
**Microsoft Communications Platforms and Software **
Microsoft Communicator 2007 R2 Wichtig **Offenlegung von Informationen Wichtig
Microsoft Lync 2010 (32-Bit) Wichtig **Offenlegung von Informationen Wichtig
Microsoft Lync 2010 (64-Bit) Wichtig **Offenlegung von Informationen Wichtig
Microsoft Lync 2010 Attendee (Installation auf Administratorebene) Wichtig **Offenlegung von Informationen Wichtig
Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) Wichtig **Offenlegung von Informationen Wichtig
Microsoft SharePoint Server
Microsoft SharePoint Server 2007 Service Pack 2 (32-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
Microsoft SharePoint Server 2007 Service Pack 2 (64-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
Microsoft SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Wichtige Rechteerweiterung Wichtig
Microsoft SharePoint Server 2010 Service Pack 1 Wichtige Rechteerweiterung Wichtig
Microsoft Groove Server
Microsoft Groove Server 2010 Service Pack 1 Wichtige Rechteerweiterung Wichtig
Windows SharePoint Services und Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-Bit-Version) Wichtige Rechteerweiterung Wichtig
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Version) Wichtige Rechteerweiterung Wichtig
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-Bit-Version) Wichtige Rechteerweiterung Wichtig
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Version) Wichtige Rechteerweiterung Wichtig
Microsoft SharePoint Foundation 2010 Service Pack 1 Wichtige Rechteerweiterung Wichtig
Microsoft Office Web-Apps
Microsoft Office Web-Apps 2010 Service Pack 1 Wichtige Rechteerweiterung Wichtig

Sicherheitsanfälligkeit in HTML-Bereinigung – CVE-2012-2520

Es besteht eine Sicherheitslücke zur Erhöhung von Berechtigungen in der Weise, wie HTML-Zeichenfolgen sanitiert werden. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, kann websiteübergreifende Skriptingangriffe ausführen und Skripts im Sicherheitskontext des angemeldeten Benutzers ausführen.

Informationen zum Anzeigen dieser Sicherheitsanfälligkeit als Standardeintrag in der Liste allgemeiner Sicherheitsanfälligkeiten finden Sie unter CVE-2012-2520.

Mildernde Faktoren für die Sicherheitsanfälligkeit in HTML-Bereinigung – CVE-2012-2520

Microsoft hat keine mildernden Faktoren für diese Sicherheitsanfälligkeit identifiziert.

Problemumgehungen für die Sicherheitsanfälligkeit in HTML-Bereinigung – CVE-2012-2520

Microsoft hat keine Problemumgehungen für diese Sicherheitsanfälligkeit identifiziert.

Häufig gestellte Fragen zur Sicherheitsanfälligkeit in HTML-Bereinigung – CVE-2012-2520

Was ist der Umfang der Sicherheitsanfälligkeit?
Dies ist eine Sicherheitslücke zur Erhöhung von Berechtigungen.

Was verursacht die Sicherheitsanfälligkeit?
Die Sicherheitsanfälligkeit wird dadurch verursacht, dass HTML-Zeichenfolgen sanitiert werden.

Was kann ein Angreifer tun, um die Sicherheitsanfälligkeit zu tun?
Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte Inhalte lesen, die der Angreifer nicht berechtigt ist, die Identität des Opfers zu lesen oder zu verwenden, um Aktionen auf der zielbezogenen Website oder Anwendung auszuführen.

Wie kann ein Angreifer die Sicherheitsanfälligkeit ausnutzen?

Um diese Sicherheitsanfälligkeit auszunutzen, müsste ein Angreifer einen Benutzer davon überzeugen, auf einen Link zu klicken, der zu einer speziell gestalteten URL wechselt, oder dem Benutzer eine speziell gestaltete Chatnachricht senden muss.

In einem webbasierten Angriffsszenario müsste ein Angreifer eine Website hosten, die eine speziell gestaltete URL enthält, die den Benutzer zur zielorientierten SharePoint-Website leitet, die verwendet wird, um diese Sicherheitsanfälligkeit auszunutzen. Außerdem könnten kompromittierte Websites und Websites, die vom Benutzer bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, die diese Sicherheitsanfälligkeit ausnutzen könnten. Ein Angreifer hätte keine Möglichkeit, Benutzer zu erzwingen, eine speziell gestaltete Website zu besuchen. Stattdessen müsste ein Angreifer sie davon überzeugen, die Website zu besuchen, in der Regel durch Klicken auf einen Link in einer E-Mail- oder Instant Messenger-Nachricht, die sie zur Website des Angreifers führt.

In einem chatbasierten Angriffsszenario muss ein Angreifer die Möglichkeit haben, ein speziell gestaltetes Skript an ein Lync- oder Microsoft Communicator-Chatfenster zu übermitteln. Aufgrund der Sicherheitsanfälligkeit wird das speziell gestaltete Skript in bestimmten Situationen nicht ordnungsgemäß sanitiert, was anschließend dazu führen kann, dass ein vom Angreifer bereitgestelltes Skript im Sicherheitskontext eines Benutzers ausgeführt wird, der die schädlichen Inhalte anzeigt.

Für websiteübergreifende Skriptingangriffe erfordert diese Sicherheitsanfälligkeit, dass ein Benutzer eine speziell gestaltete Chatnachricht empfängt, damit eine schädliche Aktion ausgeführt wird.

Welche Systeme sind in erster Linie durch die Sicherheitsanfälligkeit gefährdet?
Systeme, in denen Microsoft Lync oder Microsoft Communicator häufig verwendet werden, und Umgebungen, in denen Benutzer eine Verbindung mit einem SharePoint-Server herstellen, sind in erster Linie gefährdet für diese Sicherheitsanfälligkeit.

Was ist die HTML-Bereinigung?
DIE HTML-Bereinigung ist ein Prozess, der HTML auf Elemente beschränkt, die in einem Browser sicher angezeigt werden können.

Was geschieht mit dem Update?
Das Update behebt die Sicherheitsanfälligkeit, indem geändert wird, wie HTML-Zeichenfolgen sanitiert werden.

Als dieses Sicherheitsbulletin ausgegeben wurde, wurde diese Sicherheitsanfälligkeit öffentlich offengelegt?
Ja. Diese Sicherheitsanfälligkeit wurde öffentlich offengelegt. Es wurde die Nummer für allgemeine Sicherheitsanfälligkeit und Sicherheitsanfälligkeit CVE-2012-2520 zugewiesen.

Als dieses Sicherheitsbulletin ausgegeben wurde, erhielt Microsoft alle Berichte, dass diese Sicherheitsanfälligkeit ausgenutzt wurde?
Ja. Microsoft ist sich der eingeschränkten, gezielten Angriffe bewusst, die versuchen, die Sicherheitsanfälligkeit auszunutzen.

Informationen aktualisieren

Erkennungs- und Bereitstellungstools und Anleitungen

Security Central

Verwalten Sie die Software- und Sicherheitsupdates, die Sie für die Server, Desktop- und mobilen Systeme in Ihrer Organisation bereitstellen müssen. Weitere Informationen finden Sie im TechNet Update Management Center. Die Microsoft TechNet Security-Website enthält zusätzliche Informationen zur Sicherheit in Microsoft-Produkten.

Sicherheitsupdates sind über Microsoft Update und Windows Update verfügbar. Sicherheitsupdates sind auch im Microsoft Download Center verfügbar. Sie können sie am einfachsten finden, indem Sie eine Schlüsselwort (keyword) Suche nach "Sicherheitsupdate" durchführen.

Schließlich können Sicherheitsupdates aus dem Microsoft Update-Katalog heruntergeladen werden. Der Microsoft Update-Katalog bietet einen durchsuchbaren Katalog von Inhalten, die über Windows Update und Microsoft Update verfügbar gemacht werden, einschließlich Sicherheitsupdates, Treibern und Service Packs. Wenn Sie mithilfe der Sicherheitsbulletinnummer (z. B. "MS12-001") suchen, können Sie alle anwendbaren Updates zu Ihrem Warenkorb (einschließlich verschiedener Sprachen für ein Update) hinzufügen und in den Ordner Ihrer Wahl herunterladen. Weitere Informationen zum Microsoft Update-Katalog finden Sie in den häufig gestellten Fragen zum Microsoft Update-Katalog.

Leitfaden zur Erkennung und Bereitstellung

Microsoft bietet Erkennungs- und Bereitstellungsanleitungen für Sicherheitsupdates. Diese Anleitung enthält Empfehlungen und Informationen, die IT-Experten dabei helfen können, zu verstehen, wie verschiedene Tools für die Erkennung und Bereitstellung von Sicherheitsupdates verwendet werden. Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 961747.

Microsoft Baseline Security Analyzer

Mit Microsoft Baseline Security Analyzer (MBSA) können Administratoren lokale und Remotesysteme auf fehlende Sicherheitsupdates sowie allgemeine Sicherheitsfehler überprüfen. Weitere Informationen finden Sie unter Microsoft Baseline Security Analyzer.

Die folgende Tabelle enthält die MBSA-Erkennungszusammenfassung für dieses Sicherheitsupdate.

Software MBSA
Microsoft InfoPath 2007 Service Pack 2 Ja
Microsoft InfoPath 2007 Service Pack 3 Ja
Microsoft InfoPath 2010 Service Pack 1 (32-Bit-Editionen) Ja
Microsoft InfoPath 2010 Service Pack 1 (64-Bit-Editionen) Ja
Microsoft Communicator 2007 R2 Ja
Microsoft Lync 2010 (32-Bit) Ja
Microsoft Lync 2010 (64-Bit) Ja
Microsoft Lync 2010 Attendee (Installation auf Administratorebene) Ja
Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) No
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-Bit-Editionen) Ja
Microsoft Office SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Ja
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-Bit-Editionen) Ja
Microsoft Office SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Ja
Microsoft SharePoint Server 2010 Service Pack 1 Ja
Microsoft Groove Server 2010 Service Pack 1 Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-Bit-Version) Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Version) Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-Bit-Version) Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Version) Ja
SharePoint Foundation 2010 Service Pack 1 Ja
Microsoft Office Web-Apps 2010 Service Pack 1 Ja

Hinweis: Kunden, die Legacysoftware verwenden, die von der neuesten Version von MBSA, Microsoft Update und Windows Server Update Services nicht unterstützt werden, finden Sie im Abschnitt "Microsoft Baseline Security Analyzer " und verweisen Sie auf den Abschnitt "Legacy Product Support" zum Erstellen einer umfassenden Sicherheitsupdateerkennung mit älteren Tools.

Windows Server Update Services

Mit Windows Server Update Services (WSUS) können It-Technologieadministratoren die neuesten Microsoft-Produktupdates auf Computern bereitstellen, auf denen das Windows-Betriebssystem ausgeführt wird. Weitere Informationen zum Bereitstellen von Sicherheitsupdates mit Windows Server Update Services finden Sie im TechNet-Artikel Windows Server Update Services.

Systems Management Server

Die folgende Tabelle enthält die SMS-Erkennungs- und Bereitstellungszusammenfassung für dieses Sicherheitsupdate.

Software SMS 2003 mit ITMU System Center Configuration Manager
Microsoft InfoPath 2007 Service Pack 2 Ja Ja
Microsoft InfoPath 2007 Service Pack 3 Ja Ja
Microsoft InfoPath 2010 Service Pack 1 (32-Bit-Editionen) Ja Ja
Microsoft InfoPath 2010 Service Pack 1 (64-Bit-Editionen) Ja Ja
Microsoft Communicator 2007 R2 Ja Ja
Microsoft Lync 2010 (32-Bit) Ja Ja
Microsoft Lync 2010 (64-Bit) Ja Ja
Microsoft Lync 2010 Attendee (Installation auf Administratorebene) Ja Ja
Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) No No
Microsoft Office SharePoint Server 2007 Service Pack 2 (32-Bit-Editionen) Ja[1] Ja[1]
Microsoft Office SharePoint Server 2007 Service Pack 3 (32-Bit-Editionen) Ja[1] Ja[1]
Microsoft Office SharePoint Server 2007 Service Pack 2 (64-Bit-Editionen) Ja[1] Ja[1]
Microsoft Office SharePoint Server 2007 Service Pack 3 (64-Bit-Editionen) Ja[1] Ja[1]
Microsoft SharePoint Server 2010 Service Pack 1 Ja[1] Ja[1]
Microsoft Groove Server 2010 Service Pack 1 Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32-Bit-Version) Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Version) Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64-Bit-Version) Ja Ja
Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Version) Ja Ja
SharePoint Foundation 2010 Service Pack 1 Ja Ja
Microsoft SharePoint Server 2010 Service Pack 1 Ja Ja

[1]Die oben beschriebene Erkennungstabelle basiert auf microsoft Office SharePoint Server 2007- und Microsoft SharePoint Server 2010-Bereitstellungen mit einem Server. Die Erkennungstools erkennen nicht die Anwendbarkeit des Updates auf Systemen, die als Teil einer SharePoint-Serverfarm mit mehreren Systemen konfiguriert sind.

Hinweis: Microsoft hat den Support für SMS 2.0 am 12. April 2011 eingestellt. Für SMS 2003 hat Microsoft auch den Support für das Sicherheitsupdate inventory Tool (SUIT) am 12. April 2011 eingestellt. Kunden werden aufgefordert, ein Upgrade auf System Center Configuration Manager durchzuführen. Für kunden re Standard ing on SMS 2003 Service Pack 3 ist das Inventory Tool for Microsoft Updates (ITMU) ebenfalls eine Option.

Für SMS 2003 kann das SMS 2003 Inventory Tool for Microsoft Updates (ITMU) von SMS verwendet werden, um Sicherheitsupdates zu erkennen, die von Microsoft Update angeboten werden und von Windows Server Update Services unterstützt werden. Weitere Informationen zum SMS 2003 ITMU finden Sie unter SMS 2003 Inventory Tool for Microsoft Updates. Weitere Informationen zu SMS-Scantools finden Sie unter SMS 2003 Software Update Scanning Tools. Siehe auch Downloads für Systems Management Server 2003.

System Center Configuration Manager verwendet WSUS 3.0 für die Erkennung von Updates. Weitere Informationen finden Sie unter System Center.

Ausführlichere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723: Zusammenfassungsliste der monatlichen Erkennungs- und Bereitstellungsleitfäden.

Hinweis : Wenn Sie für die Bereitstellung von Office 2003 einen Verwaltungsinstallationspunkt (Administrative Installation Point, AIP) verwendet haben, können Sie das Update möglicherweise nicht mithilfe von SMS bereitstellen, wenn Sie das AIP aus dem ursprünglichen Basisplan aktualisiert haben. Weitere Informationen finden Sie in der Überschrift "Office Administrative Installation Point " in diesem Abschnitt.

Office Administrativer Installationspunkt

Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen.

Aktualisieren der Kompatibilitätsbewertung und des Anwendungskompatibilitäts-Toolkits

Updates schreiben häufig in dieselben Dateien und Registrierungseinstellungen, die für die Ausführung Ihrer Anwendungen erforderlich sind. Dies kann Inkompatibilitäten auslösen und die Zeit erhöhen, die zum Bereitstellen von Sicherheitsupdates benötigt wird. Sie können das Testen und Überprüfen von Windows-Updates für installierte Anwendungen mit den Komponenten der Updatekompatibilitäts-Evaluator optimieren, die im Application Compatibility Toolkit enthalten sind.

Das Application Compatibility Toolkit (ACT) enthält die erforderlichen Tools und Dokumentationen, um Anwendungskompatibilitätsprobleme auszuwerten und zu beheben, bevor Windows Vista, ein Windows Update, ein Microsoft-Sicherheitsupdate oder eine neue Version von Windows Internet Explorer in Ihrer Umgebung bereitgestellt wird.

Bereitstellung von Sicherheitsupdates

Betroffene Software

Klicken Sie auf den entsprechenden Link, um Informationen zum spezifischen Sicherheitsupdate für Ihre betroffene Software zu erhalten:

InfoPath 2007 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für alle unterstützten Editionen von InfoPath 2007:\ infopath2007-kb2687439-fullfile-x86-glb.exe /passive\ ipeditor2007-kb2687440-fullfile-x86-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten Editionen von InfoPath 2007:\ infopath2007-kb2687439-fullfile-x86-glb.exe /norestart\ ipeditor2007-kb2687440-fullfile-x86-glb.exe /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend
Entfernungsinformationen Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.
Dateiinformationen Alle unterstützten Editionen von Microsoft InfoPath 2007:\ Siehe Microsoft Knowledge Base-Artikel 2687439 und Microsoft Knowledge Base-Artikel 2687440
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Um die Version 3.1 oder höher von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen

Schalter BESCHREIBUNG
/? oder /help Zeigt das Verwendungsdialogfeld an.
/passive Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden.
/quiet Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/norestart Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist.
/forcerestart Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert.
/Extrahieren Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern.
/extract:<path> Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/lang:<LCID> Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt.
/log:<log file> Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch die Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.

Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die 2007 Microsoft Office-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus dem Element "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.

    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".

    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.

      Beachten Sie je nach Edition des Betriebssystems oder der programme, die auf Ihrem System installiert sind, einige Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.

      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

InfoPath 2010 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Bereitstellung
Installation ohne Benutzereingriff Für alle unterstützten 32-Bit-Editionen von InfoPath 2010: infopath2010-kb2687436-fullfile-x86-glb.exe /passive ipeditor2010-kb2687417-fullfile-x86-glb.exe /passive
  Für alle unterstützten x64-basierten Editionen von InfoPath 2010: infopath2010-kb2687436-fullfile-x64-glb.exe /passive ipeditor2010-kb2687417-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten 32-Bit-Editionen von InfoPath 2010: infopath2010-kb2687436-fullfile-x86-glb.exe /norestart ipeditor2010-kb2687417-fullfile-x86-glb.exe /norestart
  Für alle unterstützten x64-basierten Editionen von InfoPath 2010: infopath2010-kb2687436-fullfile-x64-glb.exe /norestart ipeditor2010-kb2687417-fullfile-x64-glb.exe /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687436 und Microsoft Knowledge Base-Artikel 2687417
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Um die Version 3.1 oder höher von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen

Schalter BESCHREIBUNG
/? oder /help Zeigt das Verwendungsdialogfeld an.
/passive Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden.
/quiet Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/norestart Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist.
/forcerestart Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert.
/Extrahieren Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern.
/extract:<path> Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/lang:<LCID> Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt.
/log:<log file> Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.

Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die 2007 Microsoft Office-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus dem Element "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.

    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".

    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.

      Beachten Sie je nach Edition des Betriebssystems oder der programme, die auf Ihrem System installiert sind, einige Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.

      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Microsoft Communicator 2007 R2, Microsoft Lync 2010, Microsoft Lync 2010 Attendee

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Updaterollup enthalten sein.
Bereitstellung
Installation ohne Benutzereingriff Für Microsoft Communicator 2007 R2 (KB2726391): communicator.msp /passive
  Für Microsoft Lync 2010 (32-Bit) (KB2726382): lync.msp /passive
Für Microsoft Lync 2010 (64-Bit) (KB2726382): lync.msp /passive
Für Microsoft Lync 2010 Attendee (Installation auf Administratorebene) (KB2726388): AttendeeAdmin.msp /passive
Für Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) (KB2726384): AttendeeUser.msp /passive
Installieren ohne Neustart Für Microsoft Communicator 2007 R2 (KB2726391): communicator.msp /norestart
  Für Microsoft Lync 2010 (32-Bit) (KB2726382): lync.msp /norestart
Für Microsoft Lync 2010 (64-Bit) (KB2726382): lync.msp /norestart
Für Microsoft Lync 2010 Attendee (Installation auf Administratorebene) (KB2726388): AttendeeAdmin.msp /norestart
Für Microsoft Lync 2010 Attendee (Installation auf Benutzerebene) (KB2726384): AttendeeUser.msp /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, den Neustart durchzuführen. Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Verwenden Sie das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.
Dateiinformationen Informationen zu Microsoft Communicator 2007 R2: Siehe Microsoft Knowledge Base-Artikel 2726391
Alle unterstützten Editionen von Microsoft Lync 2010: Siehe Microsoft Knowledge Base-Artikel 2726382
Informationen zu Microsoft Lync 2010 Attendee (Installation auf Administratorebene): Siehe Microsoft Knowledge Base-Artikel 2726388
Informationen zu Microsoft Lync 2010 Attendee (Installation auf Benutzerebene): Siehe Microsoft Knowledge Base-Artikel 2726384
Überprüfung des Registrierungsschlüssels Für Microsoft Communicator 2007 R2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 3.5.6907.261
Für Microsoft Lync 2010 (32-Bit): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109
Für Microsoft Lync 2010 (64-Bit): HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109
Für Microsoft Lync 2010 Attendee (Installation auf Administratorebene): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109
Für Microsoft Lync 2010 Attendee (Installation auf Benutzerebene): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Um die Version 3.1 oder höher von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z . B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Schalter Beschreibung
/help Zeigt die Befehlszeilenoptionen an.
/quiet oder **/q[n b r f]** Ruhemodus, keine Benutzerinteraktion oder\ /q[n b r f] legt die Benutzeroberflächenebene fest:\ n - Keine Benutzeroberfläche\ b - Einfache Benutzeroberfläche\ r - Reduzierte Benutzeroberfläche\ f - Vollständige Benutzeroberfläche (Standard)
/passive Unbeaufsichtigter Modus – nur Statusanzeige.
/norestart Starten Sie nach Abschluss der Installation nicht neu.
**/l[i a e a r n c m o p v x + ! *] <LogFile>** Aktiviert die Protokollierung. Options:\ i - Status messages\ w - Nonfatal warnings\ e - All error messages\ a - Start up of actions\ r - Action-specific records\ u - User requests\ c - Initial UI parameters\ m - Out-of-memory or fatal exit information\ o - Out-of-disk-space messages\ p - Terminal properties\ v - Verbose output\ x - Extra debugging information\ + - Append to existing log file\ ! - Alle Zeilen im Protokoll leeren\ * - Alle Informationen protokollieren, mit Ausnahme von v- und x-Optionen
/log<LogFile> Entsprechung von /l* <LogFile>.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Verwenden Sie zum Entfernen dieses Sicherheitsupdates das Element "Programme hinzufügen oder entfernen" in Systemsteuerung.

Hinweis : Wenn Sie dieses Update entfernen, werden Sie möglicherweise aufgefordert, die 2007 Microsoft Office-CD in das CD-Laufwerk einzufügen. Darüber hinaus haben Sie möglicherweise nicht die Möglichkeit, das Update aus dem Element "Programme hinzufügen" oder "Entfernen" in Systemsteuerung zu deinstallieren. Für dieses Problem gibt es mehrere mögliche Ursachen. Weitere Informationen zum Entfernen finden Sie im Microsoft Knowledge Base-Artikel 903771.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.

    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".

    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.

      Beachten Sie je nach Edition des Betriebssystems oder der programme, die auf Ihrem System installiert sind, einige Dateien, die in der Dateiinformationstabelle aufgeführt sind, möglicherweise nicht installiert werden.

    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.

      Hinweis Attribute außer der Dateiversion können sich während der Installation ändern. Der Vergleich anderer Dateiattribute mit den Informationen in der Dateiinformationstabelle ist keine unterstützte Methode, um zu überprüfen, ob das Update angewendet wurde. In bestimmten Fällen können Dateien auch während der Installation umbenannt werden. Wenn die Datei- oder Versionsinformationen nicht vorhanden sind, verwenden Sie eine der anderen verfügbaren Methoden, um die Updateinstallation zu überprüfen.

    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

  • Überprüfung des Registrierungsschlüssels
    Möglicherweise können Sie auch überprüfen, ob das Sicherheitsupdate installiert wurde, indem Sie die Registrierungsschlüssel überprüfen, die in der Referenztabelle in diesem Abschnitt aufgeführt sind.

SharePoint Server 2007 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme inzukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für alle unterstützten 32-Bit-Editionen von Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x86-glb.exe /passive
Für alle unterstützten x64-basierten Editionen von Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten 32-Bit-Editionen von Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x86-glb.exe /norestart
Für alle unterstützten x64-basierten Editionen von Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x64-glb.exe /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687405
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen

Schalter BESCHREIBUNG
/? oder /help Zeigt das Verwendungsdialogfeld an.
/passive Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden.
/quiet Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/norestart Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist.
/forcerestart Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert.
/Extrahieren Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern.
/extract:<path> Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/lang:<LCID> Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt.
/log:<log file> Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Dieses Sicherheitsupdate kann nicht entfernt werden.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

SharePoint Server 2010 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für alle unterstützten Editionen von Microsoft Office SharePoint Server 2010:\ wosrv2010-kb2687435-fullfile-x64-glb.exe /passive\ coreserver2010-kb2589280-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten Editionen von Microsoft Office SharePoint Server 2010:\ wosrv2010-kb2687435-fullfile-x64-glb.exe /norestart\ coreserver2010-kb2589280-fullfile-x64-glb.exe /norestart
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Protokolldatei aktualisieren Nicht zutreffend
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687435 und Microsoft Knowledge Base-Artikel 2589280
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen

Schalter BESCHREIBUNG
/? oder /help Zeigt das Verwendungsdialogfeld an.
/passive Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden.
/quiet Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden.
/norestart Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist.
/forcerestart Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert.
/Extrahieren Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern.
/extract:<path> Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an.
/lang:<LCID> Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt.
/log:<log file> Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation.

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Dieses Sicherheitsupdate kann nicht entfernt werden.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann in "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Groove Server 2010 (alle Editionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für alle unterstützten Editionen von Microsoft Groove Server 2010:\ emsgrs2010-kb2687402-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten Editionen von Microsoft Groove Server 2010:\ emsgrs2010-kb2687402-fullfile-x64-glb.exe /norestart
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687402
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen | Schalter | Beschreibung |
|--------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------|
| /?, /h, /help | Zeigt Hilfe zu unterstützten Schaltern an. |
| /quiet | Unterdrückt die Anzeige von Status- oder Fehlermeldungen. |
| /norestart | In Kombination mit /quiet wird das System nach der Installation nicht neu gestartet, auch wenn ein Neustart erforderlich ist, um die Installation abzuschließen. |
| /warnrestart:<seconds> | In Kombination mit /quiet warnt das Installationsprogramm den Benutzer vor dem Initiieren des Neustarts. |
| /promptrestart | In Kombination mit "/quiet" wird das Installationsprogramm vor dem Starten des Neustarts aufgefordert. |
| /forcerestart | In Kombination mit /quiet wird das Installationsprogramm Anwendungen erzwungen schließen und einen Neustart initiieren. |
| /log:<Dateiname> | Ermöglicht die Protokollierung für die angegebene Datei. |
| /extract:<destination> | Extrahiert den Paketinhalt in den Zielordner. |
| /uninstall /kb:<KB Number> | Deinstalliert das Sicherheitsupdate. |

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Dieses Sicherheitsupdate kann nicht entfernt werden.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Windows SharePoint Services 3.0 (alle Versionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für alle unterstützten 32-Bit-Editionen von Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x86-glb.exe /passive
Für alle unterstützten 64-Bit-Editionen von Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für alle unterstützten 32-Bit-Editionen von Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x86-glb.exe /norestart
Für alle unterstützten 64-Bit-Editionen von Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x64-glb.exe /norestart
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687356
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen | Schalter | Beschreibung |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? oder /help | Zeigt das Verwendungsdialogfeld an. |
| /passiv | Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden. |
| /quiet | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden. |
| /norestart | Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist. |
| /forcerestart | Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert. |
| /extract | Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern. |
| /extract:<path> | Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an. |
| /lang:<LCID> | Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt. |
| /log:<log file> | Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation. |

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Dieses Sicherheitsupdate kann nicht entfernt werden.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann in "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Microsoft SharePoint Foundation 2010 (alle Versionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für Microsoft SharePoint Foundation 2010 Service Pack 1:\ wss2010-kb2687434-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für Microsoft SharePoint Foundation 2010 Service Pack 1:\ wss2010-kb2687434-fullfile-x64-glb.exe /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687434
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen | Schalter | Beschreibung |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? oder /help | Zeigt das Verwendungsdialogfeld an. |
| /passiv | Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden. |
| /quiet | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden. |
| /norestart | Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist. |
| /forcerestart | Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert. |
| /extract | Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern. |
| /extract:<path> | Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an. |
| /lang:<LCID> | Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt. |
| /log:<log file> | Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation. |

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Entfernen des Updates

Dieses Sicherheitsupdate kann nicht entfernt werden.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann in "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Office Web-Apps 2010 (alle Versionen)

Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software. Weitere Informationen finden Sie im Unterabschnitt " Bereitstellungsinformationen" in diesem Abschnitt.

Aufnahme in zukünftige Service Packs Für diese Software sind keine weiteren Service Packs geplant. Das Update für dieses Problem kann in einem zukünftigen Updaterollup enthalten sein.
Bereitstellung  
Installation ohne Benutzereingriff Für Office Web-Apps 2010 Service Pack 1:\ wac2010-kb2687401-fullfile-x64-glb.exe /passive
Installieren ohne Neustart Für Office Web-Apps 2010 Service Pack 1:\ wac2010-kb2687401-fullfile-x64-glb.exe /norestart
Protokolldatei aktualisieren Nicht zutreffend
Weitere Informationen Siehe Unterabschnitt, Erkennungs- und Bereitstellungstools und Anleitungen
Anforderung für neustarten  
Neustart erforderlich? In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, wird eine Meldung angezeigt, in der Sie aufgefordert werden, neu zu starten.\ \ Um die Wahrscheinlichkeiten zu verringern, dass ein Neustart erforderlich ist, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien vor der Installation des Sicherheitsupdates verwenden können. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
HotPatching Nicht zutreffend.
Entfernungsinformationen Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Siehe Microsoft Knowledge Base-Artikel 2687401
Überprüfung des Registrierungsschlüssels Nicht zutreffend

Bereitstellungsinformationen

Installieren des Updates

Sie können das Update über den entsprechenden Downloadlink im Abschnitt "Betroffene und nicht betroffene Software" installieren. Wenn Sie Ihre Anwendung von einem Serverspeicherort installiert haben, muss der Serveradministrator stattdessen den Serverspeicherort mit dem Administratorupdate aktualisieren und dieses Update auf Ihrem System bereitstellen. Weitere Informationen zu Administrativen Installationspunkten finden Sie im Unterabschnitt "Erkennungs- und Bereitstellungstools und Anleitungen" unter "Office Administrative Installation Point".

Für dieses Sicherheitsupdate muss Windows Installer 3.1 oder höher auf dem System installiert sein.

Informationen zum Installieren der Version 3.1 oder höher von Windows Installer finden Sie auf einer der folgenden Microsoft-Websites:

Weitere Informationen zur Terminologie, die in diesem Bulletin angezeigt wird, z. B. Hotfix, finden Sie im Microsoft Knowledge Base-Artikel 824684.

Dieses Sicherheitsupdate unterstützt die folgenden Setupoptionen.

Unterstützte Sicherheitsupdate-Installationsoptionen | Schalter | Beschreibung |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? oder /help | Zeigt das Verwendungsdialogfeld an. |
| /passiv | Gibt den passiven Modus an. Erfordert keine Benutzerinteraktion; Benutzern werden grundlegende Statusdialoge angezeigt, können aber nicht abgebrochen werden. |
| /quiet | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen, wenn Dateien extrahiert werden. |
| /norestart | Unterdrückt den Neustart des Systems, wenn für das Update ein Neustart erforderlich ist. |
| /forcerestart | Startet das System nach der Anwendung des Updates automatisch neu, unabhängig davon, ob das Update den Neustart erfordert. |
| /extract | Extrahiert die Dateien, ohne sie zu installieren. Sie werden aufgefordert, einen Zielordner einzufordern. |
| /extract:<path> | Überschreibt den Installationsbefehl, der vom Autor definiert wird. Gibt den Pfad und den Namen der Datei "Setup.inf" oder ".exe" an. |
| /lang:<LCID> | Erzwingt die Verwendung einer bestimmten Sprache, wenn das Updatepaket diese Sprache unterstützt. |
| /log:<log file> | Aktiviert die Protokollierung sowohl von Vnox als auch vom Installer während der Updateinstallation. |

Hinweis : Sie können diese Schalter in einem Einzigen Befehl kombinieren. Aus Gründen der Abwärtskompatibilität unterstützt das Sicherheitsupdate auch viele der Setupoptionen, die von der früheren Version des Setupprogramms verwendet werden. Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 262841.

Überprüfen, ob das Update angewendet wurde

  • Microsoft Baseline Security Analyzer
    Um zu überprüfen, ob ein Sicherheitsupdate auf ein betroffenes System angewendet wurde, können Sie möglicherweise das Microsoft Baseline Security Analyzer (MBSA)-Tool verwenden. Weitere Informationen finden Sie im Abschnitt " Erkennungs- und Bereitstellungstools und Anleitungen" weiter oben in diesem Bulletin.

  • Überprüfung der Dateiversion
    Da es mehrere Editionen von Microsoft Windows gibt, können die folgenden Schritte auf Ihrem System unterschiedlich sein. Wenn dies der Artikel ist, lesen Sie Ihre Produktdokumentation, um diese Schritte auszuführen.

    1. Klicken Sie auf "Start" , und geben Sie dann im Feld "Suche starten" einen Namen für die Aktualisierungsdatei ein.
    2. Wenn die Datei unter "Programme" angezeigt wird, klicken Sie mit der rechten Maustaste auf den Dateinamen, und klicken Sie dann auf "Eigenschaften".
    3. Vergleichen Sie auf der Registerkarte "Allgemein " die Dateigröße mit den Im Bulletin KB-Artikel angegebenen Dateiinformationstabellen.
    4. Sie können auch auf die Registerkarte "Details " klicken und Informationen vergleichen, z. B. Dateiversion und Änderungsdatum, mit den Im Bulletin KB-Artikel bereitgestellten Dateiinformationstabellen.
    5. Schließlich können Sie auch auf die Registerkarte "Vorherige Versionen " klicken und Dateiinformationen für die vorherige Version der Datei mit den Dateiinformationen für die neue oder aktualisierte Version der Datei vergleichen.

Sonstige Informationen

Danksagungen

Microsoft danke ihnen für die Zusammenarbeit mit uns, um Kunden zu schützen:

  • Drew Hintz und Andrew Lyons von Google Security Team für die Meldung der SICHERHEITsanfälligkeit in HTML (CVE-2012-2520)

Microsoft Active Protections Program (MAPP)

Um den Sicherheitsschutz für Kunden zu verbessern, stellt Microsoft Sicherheitsrisiken für wichtige Sicherheitssoftwareanbieter im Voraus jeder monatlichen Sicherheitsupdateversion bereit. Sicherheitssoftwareanbieter können diese Sicherheitsrisikoinformationen dann verwenden, um Kunden über ihre Sicherheitssoftware oder Geräte, z. B. Antivirensoftware, netzwerkbasierte Angriffserkennungssysteme oder hostbasierte Angriffsschutzsysteme, aktualisierte Schutzmaßnahmen bereitzustellen. Um festzustellen, ob aktive Schutzmaßnahmen von Sicherheitssoftwareanbietern verfügbar sind, wechseln Sie zu den aktiven Schutzwebsites, die von Programmpartnern bereitgestellt werden, die in Microsoft Active Protections Program (MAPP)-Partnern aufgeführt sind.

Unterstützung

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

Haftungsausschluss

Die in der Microsoft Knowledge Base bereitgestellten Informationen werden ohne Jegliche Garantie bereitgestellt. Microsoft lehnt alle Gewährleistungen ab, entweder ausdrücklich oder impliziert, einschließlich der Gewährleistungen der Händlerbarkeit und Eignung für einen bestimmten Zweck. In keinem Fall haftet die Microsoft Corporation oder seine Lieferanten für jegliche Schäden, einschließlich direkter, indirekter, zufälliger, Folgeschäden, Verlust von Geschäftsgewinnen oder sonderschäden, auch wenn die Microsoft Corporation oder ihre Lieferanten über die Möglichkeit solcher Schäden informiert wurden. Einige Staaten lassen den Ausschluss oder die Haftungsbeschränkung für Folge- oder Nebenschäden nicht zu, sodass die vorstehende Einschränkung möglicherweise nicht gilt.

Revisionen

  • V1.0 (9. Oktober 2012): Bulletin veröffentlicht.
  • V1.1 (10. Oktober 2012): Korrigierte KB-Nummern für Microsoft Lync 2010 Attendee (Installation auf Administratorebene) und Microsoft Lync 2010 Attendee (Installation auf Benutzerebene). Dies ist nur eine Informationsänderung. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
  • V1.2 (17. Oktober 2012): Korrigierte Informationen zum Ersatz von Updates. Korrigierte KB-Nummern für Microsoft Lync 2010 Attendee (Installation auf Administratorebene) und Microsoft Lync 2010 Attendee (Installation auf Benutzerebene). Hierbei handelt es sich nur um Informationsänderungen. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen.
  • V1.3 (23. Oktober 2012): Microsoft Windows SharePoint Services 3.0 Service Pack 3 (32-Bit-Version) und Microsoft Windows SharePoint Services 3.0 Service Pack 3 (64-Bit-Version) zum Abschnitt "Betroffene Software " hinzugefügt. Dies ist nur eine Bulletinänderung. Es gab keine Änderungen an der Erkennungslogik oder Sicherheitsupdatedateien.
  • V1.4 (15. Januar 2014): Bulletin überarbeitet, um eine Erkennungsänderung in update 2687356 (a.k.a. 2687442) bekanntzugeben. Dies ist nur eine Erkennungsänderung. Kunden, die ihre Systeme bereits erfolgreich aktualisiert haben, müssen keine Maßnahmen ergreifen. Beachten Sie, dass Updates 2687356 über Microsoft Update als Update 2687442 angeboten werden.

Gebaut am 2014-04-18T13:49:36Z-07:00